Splunk MCP Server 安全漏洞

情报来源:CNNVD

发布时间:2025-12-03 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-12-03 00:00:00
  • 更新时间:2025-12-04 00:00:00
  • CVE编号:CVE-2025-20381
  • CNNVD-ID:CNNVD-202512-381
  • 漏洞平台:Spree
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Splunk MCP Server是美国Splunk公司的一个多云平台服务器。 Splunk MCP Server 0.2.4之前版本存在安全漏洞,该漏洞源于run_splunk_query工具可绕过SPL命令允许列表控制,可能导致未授权操作。

参考资料

来源:advisory.splunk.com 链接:https://advisory.splunk.com/advisories/SVD-2025-1210